Kerangka Materi

Pendahuluan

Pengaturan Cluster

  • Gunakan kebijakan keamanan jaringan untuk membatasi akses tingkat cluster
  • Gunakan CIS benchmark untuk meninjau konfigurasi keamanan komponen Kubernetes (etcd, kubelet, kubedns, kubeapi)
  • Atur objek Ingress dengan kontrol keamanan yang tepat
  • Lindungi metadata node dan titik akhir
  • Minimalkan penggunaan dan akses ke elemen GUI
  • Verifikasi biner platform sebelum menerapkan

Pengerasan Cluster

  • Batasi akses ke Kubernetes API
  • Gunakan Role Based Access Controls untuk meminimalkan paparan
  • Hati-hati dalam menggunakan akun layanan, misalnya, nonaktifkan default dan minimalkan izin pada yang baru dibuat
  • Perbarui Kubernetes secara rutin

Pengerasan Sistem

  • Minimalkan jejak OS host (mengurangi permukaan serangan)
  • Minimalkan peran IAM
  • Minimalkan akses eksternal ke jaringan
  • Gunakan alat penguatan kernel dengan tepat, seperti AppArmor, seccomp

Minimalkan Kerentanan Mikroservice

  • Atur domain keamanan tingkat OS yang tepat, misalnya menggunakan PSP, OPA, konteks keamanan
  • Kelola rahasia Kubernetes
  • Gunakan sandbox runtime kontainer di lingkungan multi-tenant (misalnya gvisor, kata containers)
  • Implementasikan enkripsi pod ke pod dengan menggunakan mTLS

Keamanan Rantai Pasok

  • Minimalkan jejak gambar dasar
  • Lindungi rantai pasok Anda: daftarkan ulang register gambar yang diizinkan, tanda tangan dan validasi gambar
  • Gunakan analisis statis beban kerja pengguna (misalnya, sumber daya Kubernetes, file docker)
  • Pindai gambar untuk kerentanan yang diketahui

Pengawasan, Penulisan Log dan Keamanan Runtime

  • Lakukan analisis perilaku proses dan aktivitas file syscall di tingkat host dan kontainer untuk mendeteksi aktivitas berbahaya
  • Deteksi ancaman dalam infrastruktur fisik, aplikasi, jaringan, data, pengguna dan beban kerja
  • Deteksi semua fase serangan tanpa mempedulikan lokasi dan bagaimana menyebarnya
  • Lakukan penelitian analitis dalam mendalam dan identifikasi aktor buruk dalam lingkungan
  • Pastikan tidak berubahnya kontainer saat runtime
  • Gunakan Audit Logs untuk memantau akses

Ringkasan dan Kesimpulan

Persyaratan

  • Sertifikasi CKA (Certified Kubernetes Administrator)

Peserta

  • Praktisi Kubernetes
 21 Jam

Jumlah Peserta


Biaya per Peserta

Testimoni (5)

Kursus Mendatang

Kategori Terkait